The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Хелп! Cisco Pix 515 не выпускает Windows VPN Client наружу :("
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (VPN, VLAN, туннель)
Изначальное сообщение [ Отслеживать ]

"Хелп! Cisco Pix 515 не выпускает Windows VPN Client наружу :("  +/
Сообщение от kitkat email(??) on 29-Июн-10, 12:50 
Добрый день.

Помогите пожалуйста разобраться в ситуации.

Есть задача: На одном из компьютеров во внутренней сети
установить защищенное соединение с помощью стандартного
Windows VPN клиента с удаленным офисом во внешней сети.
Это соединение пробрасывается через Cisco Pix ios 6.3(4)
На котором прикручен нат через outside int, есть стандартные
интерфейсы In, out, dmz, на всех интерфейсах пооткрывал
порты необходимые для данного соединения т.е. 47, 50, 500, 1723.

И наблюдаю следующую ситуацию: ВПН Клиент коннектится, идет запрос
имени и пароля и на процессе проверки авторизации все виснет и по
таймауту слетает ну и так по кругу.

Подскажите пожалуйста что-нибудь еще нужно открыть наружу или
сделать еще какие настройки, а может ios уже старый, железка древняя.

Заранее спасибо за ответы!

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Хелп! Cisco Pix 515 не выпускает Windows VPN Client наружу :("  +/
Сообщение от kitkat email(??) on 01-Июл-10, 12:49 
... включил debag в консоле пусто, ну хоть бы ругался на что либо, а то тишина =(
Скажите пож-ста это вообще может работать на этом оборудовании (cisco pix 515) с данным ios-ом или нет, может я зря уже 4-ый день куою все возможные конференции ? И неужели ни у кого не стояло подобной задачи ??

Заранее спасибо!

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Хелп! Cisco Pix 515 не выпускает Windows VPN Client наружу :("  +/
Сообщение от sh_ email(ok) on 02-Июл-10, 10:13 
Напишите acl permit gre. И fixup pptp.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "Хелп! Cisco Pix 515 не выпускает Windows VPN Client наружу :("  +/
Сообщение от kitkat email(??) on 02-Июл-10, 13:06 
>Напишите acl permit gre. И fixup pptp.

2sh_ - Вы волшебник!!! добавил правила по permit gre и все заработало!!
Я и не знал что по gre можно правила добавлять. Единственное, по всей
видимости теперь все пакеты заворачиваются в этот тунель и и-нет отваливается.
Наверное так и должно быть... Лишь бы теперь человек не захотел и тунель и интернет одновременно...я думаю так сделать нельзя чтоб одновременно, отдельно жеж acl на тунель нету :( Или я не прав ?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру